Compartilhar via


CSP de Política - ADMX_WinLogon

Dica

Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).

O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.

CustomShell

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_WinLogon/CustomShell

Especifica uma interface de utilizador alternativa.

O programa Explorer (%windir%\explorer.exe) cria a interface familiar do Windows, mas pode utilizar esta definição para especificar uma interface alternativa.

  • Se ativar esta definição, o sistema inicia a interface que especificar em vez de Explorer.exe.

Para utilizar esta definição, copie o programa de interface para uma partilha de rede ou para a unidade de sistema. Em seguida, ative esta definição e escreva o nome do programa de interface, incluindo a extensão de nome de ficheiro, na caixa de texto Nome da shell. Se o ficheiro do programa de interface não estiver localizado numa pasta especificada na variável de ambiente Caminho do seu sistema, introduza o caminho completamente qualificado para o ficheiro.

  • Se desativar esta definição ou não a configurar, a definição é ignorada e o sistema apresenta a interface do Explorador.

Dica

Para localizar as pastas indicadas pela variável de ambiente Caminho, clique em Propriedades do Sistema no Painel de Controlo, clique no separador Avançadas, clique no botão Variáveis de Ambiente e, em seguida, na caixa Variáveis do sistema, clique em Caminho.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CustomShell
Nome Amigável Interface de Utilizador Personalizada
Localização Configuração do usuário
Caminho System
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\System
Nome do Arquivo ADMX WinLogon.admx

DisplayLastLogonInfoDescription

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_WinLogon/DisplayLastLogonInfoDescription

Esta definição de política controla se o sistema apresenta ou não informações sobre inícios de sessão anteriores e falhas de início de sessão para o utilizador.

Para contas de utilizador local e contas de utilizador de domínio em domínios de, pelo menos, um nível funcional do Windows Server 2008, se ativar esta definição, é apresentada uma mensagem após o utilizador iniciar sessão que apresenta a data e hora do último início de sessão bem-sucedido por esse utilizador, a data e a hora do último início de sessão sem êxito tentado com esse nome de utilizador, e o número de inícios de sessão sem êxito desde o último início de sessão bem-sucedido por esse utilizador. Esta mensagem tem de ser reconhecida pelo utilizador antes de o utilizador ser apresentado ao ambiente de trabalho do Microsoft Windows.

Para contas de utilizador de domínio no Windows Server 2003, windows 2000 nativo ou domínios de nível funcional misto do Windows 2000, se ativar esta definição, será apresentada uma mensagem de aviso a indicar que o Windows não conseguiu obter as informações e que o utilizador não conseguirá iniciar sessão. Por conseguinte, não deve ativar esta definição de política se o domínio não estiver ao nível funcional do domínio do Windows Server 2008.

Se desativar ou não configurar esta definição, as mensagens sobre as falhas de início de sessão ou início de sessão anteriores não serão apresentadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisplayLastLogonInfoDescription
Nome Amigável Apresentar informações sobre inícios de sessão anteriores durante o início de sessão do utilizador
Localização Configuração do Computador
Caminho Opções de Início de Sessão do Windows componentes > do Windows
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\System
Nome do Valor do Registro DisplayLastLogonInfo
Nome do Arquivo ADMX WinLogon.admx

LogonHoursNotificationPolicyDescription

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_WinLogon/LogonHoursNotificationPolicyDescription

Esta política controla se o utilizador com sessão iniciada deve ser notificado quando as horas de início de sessão estão prestes a expirar. Por predefinição, um utilizador é notificado antes de as horas de início de sessão expirarem, se as ações tiverem sido definidas para ocorrerem quando as horas de início de sessão expirarem.

  • Se ativar esta definição, os avisos não são apresentados ao utilizador antes de expirarem as horas de início de sessão.

  • Se desativar ou não configurar esta definição, os utilizadores receberão avisos antes de as horas de início de sessão expirarem, se as ações tiverem sido definidas para ocorrerem quando as horas de início de sessão expirarem.

Observação

Se configurar esta definição, poderá querer examinar e configurar adequadamente a definição "Definir ação a executar quando as horas de início de sessão expirarem". Se "Definir ação a tomar quando as horas de início de sessão expirarem" estiver desativada ou não estiver configurada, a definição "Remover avisos de expiração de horas de início de sessão" não terá qualquer efeito e os utilizadores não receberão avisos sobre a expiração da hora de início de sessão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome LogonHoursNotificationPolicyDescription
Nome Amigável Remover avisos de expiração de horas de início de sessão
Localização Configuração do usuário
Caminho Opções de Início de Sessão do Windows componentes > do Windows
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\System
Nome do Valor do Registro DontDisplayLogonHoursWarnings
Nome do Arquivo ADMX WinLogon.admx

LogonHoursPolicyDescription

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_WinLogon/LogonHoursPolicyDescription

Esta política controla que ação será tomada quando as horas de início de sessão expirarem para o utilizador com sessão iniciada. As ações incluem bloquear a estação de trabalho, desligar o utilizador ou terminar a sessão do utilizador por completo.

Se optar por bloquear ou desligar uma sessão, o utilizador não poderá desbloquear a sessão ou voltar a ligar, exceto durante as horas de início de sessão permitidas.

Se optar por terminar sessão de um utilizador, o utilizador não poderá iniciar sessão novamente, exceto durante as horas de início de sessão permitidas. Se optar por terminar sessão de um utilizador, o utilizador poderá perder dados não guardados.

  • Se ativar esta definição, o sistema executará a ação que especificar quando as horas de início de sessão do utilizador expirarem.

  • Se desativar ou não configurar esta definição, o sistema não tomará nenhuma ação quando as horas de início de sessão do utilizador expirarem. O utilizador pode continuar a sessão existente, mas não consegue iniciar sessão numa nova sessão.

Observação

Se configurar esta definição, poderá querer examinar e configurar adequadamente a definição "Remover avisos de expiração de horas de início de sessão".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome LogonHoursPolicyDescription
Nome Amigável Definir ação a executar quando as horas de início de sessão expirarem
Localização Configuração do usuário
Caminho Opções de Início de Sessão do Windows componentes > do Windows
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\System
Nome do Arquivo ADMX WinLogon.admx

ReportCachedLogonPolicyDescription

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_WinLogon/ReportCachedLogonPolicyDescription
./Device/Vendor/MSFT/Policy/Config/ADMX_WinLogon/ReportCachedLogonPolicyDescription

Esta política controla se o utilizador com sessão iniciada deve ser notificado se o servidor de início de sessão não pôde ser contactado durante o início de sessão e se tem sessão iniciada com informações de conta armazenadas anteriormente.

Se estiver ativada, será apresentado um pop-up de notificação ao utilizador quando o utilizador iniciar sessão com credenciais em cache.

Se estiver desativado ou não estiver configurado, não será apresentado nenhum pop-up ao utilizador.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ReportCachedLogonPolicyDescription
Nome Amigável Comunicar quando o servidor de início de sessão não estava disponível durante o início de sessão do utilizador
Localização Configuração do Computador e do Utilizador
Caminho Opções de Início de Sessão do Windows componentes > do Windows
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\System
Nome do Valor do Registro ReportControllerMissing
Nome do Arquivo ADMX WinLogon.admx

SoftwareSASGeneration

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/ADMX_WinLogon/SoftwareSASGeneration

Esta definição de política controla se o software pode ou não simular a Sequência de Atenção Segura (SAS).

  • Se ativar esta definição de política, tem uma de quatro opções:

Se definir esta definição de política como "Nenhum", o software de modo de utilizador não conseguirá simular a SAS.

Se definir esta definição de política como "Serviços", os serviços podem simular a SAS.

Se definir esta definição de política como "Aplicações de Facilidade de Acesso", as aplicações de Facilidade de Acesso podem simular a SAS.

Se definir esta definição de política como "Serviços e aplicações de Facilidade de Acesso", tanto os serviços como as aplicações Facilidade de Acesso podem simular a SAS.

  • Se desativar ou não configurar esta definição, apenas as aplicações de Facilidade de Acesso em execução no ambiente de trabalho seguro podem simular a SAS.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome SoftwareSASGeneration
Nome Amigável Desativar ou ativar a Sequência de Atenção Segura do software
Localização Configuração do Computador
Caminho Opções de Início de Sessão do Windows componentes > do Windows
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\System
Nome do Arquivo ADMX WinLogon.admx

Provedor de serviço da configuração de política